![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | FRAUDE - Receita Federal - Comprovante | ID: 48786 |
|---|---|---|
| data | 10/06/2016 | |
| assunto | Irregularidade IR N. -2789641 | |
| tag | receitafederal, documento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Irregularida_IR2016-190938984785.exe | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Nota Fiscal | ID: 48771 |
|---|---|---|
| data | 09/06/2016 | |
| assunto | Confira os detalhes do pedido 909771 | |
| tag | notafiscal, documento, virus, anexo, compras, pedido | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | W01062016.js | |
| comentário | A vítima recebe um e-mail contendo uma nota fiscal eletrônica disponível para download, no entanto o arquivo originado é malicioso destinado a roubar informações do usuário com o nome de Trojan.JS.Agent.LUD. | |
| tipo | FRAUDE - Fatura | ID: 48761 |
|---|---|---|
| data | 08/06/2016 | |
| assunto | Fatura em atraso 08/06/2016 | |
| tag | fatura, documento, pagamento, anexo, virus | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | fatura-pdf7330visualizar.js | |
| comentário | A vítima recebe um email dizendo que uma suposta fatura em atraso está em anexo. Entretanto, o link na mensagem leva ao download de um malware de nome TrojanDownloader:JS/Nemucod. | |
| tipo | FRAUDE - Boleto | ID: 48766 |
|---|---|---|
| data | 08/06/2016 | |
| assunto | Notificaçao De Boleto Pendente08/06/2016 10:09:41 691317 | |
| tag | boleto, documento, anexo, comprovante, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | BOL_COB_009028.jar | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Java.Trojan.Agent.9EGU9J. | |
| tipo | FRAUDE - Comprovante de devolução | ID: 48726 |
|---|---|---|
| data | 06/06/2016 | |
| assunto | Comprovante de devolução | |
| tag | comprovante, documento, devolução | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | img_20160104_182322.exe | |
| comentário | A vítima recebe uma mensagem contendo um comprovante de devolução disponível para download, entretanto o arquivo originado é malicioso destinado a roubar as informações do usuário e instalar outros arquivos fraudulentos, com o nome de Hacktool ( 655367771... (leia mais) | |
| tipo | FRAUDE - Fatura | ID: 48666 |
|---|---|---|
| data | 02/06/2016 | |
| assunto | Aviso de Fatura em atraso- Maio 2016 (2249282) | |
| tag | fatura, documento, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | ComprovanteDePagamentoF55Itau.js | |
| comentário | O usuário recebe uma cobrança contendo uma fatura a ser paga disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de JS/Psyme.KO.gen. | |
| tipo | FRAUDE - Boleto | ID: 48636 |
|---|---|---|
| data | 01/06/2016 | |
| assunto | Boleto de Cobranca #2516343721 - 01/06/2016 | |
| tag | boleto, documento, anexo, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_2016.jar | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Java.Trojan.Agent.43ED8U. | |
| tipo | FRAUDE - Curriculum | ID: 48641 |
|---|---|---|
| data | 01/06/2016 | |
| assunto | Segue em Anexo os Curriculuns que voce pediu. - 1831181 | |
| tag | curriculo, documento, virus | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Curriculum_Comunicacao_Interna.js | |
| comentário | A vítima recebe um email com um link para um suposto curriculum para download junto com um pedido de emprego. Entretanto, o link na mensgaem leva ao download de um malware de nome JS/Nemucod.ju. | |
| tipo | FRAUDE - Nota Fiscal | ID: 48651 |
|---|---|---|
| data | 01/06/2016 | |
| assunto | DANFE NF-e (Obs: Conferir Emissao) NF-e:5360473 | |
| tag | notafiscal, documento, virus, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | NF-e0556017438.js | |
| comentário | A vítima recebe um e-mail contendo uma nota fiscal eletrônica disponível para download, no entanto o arquivo originado é malicioso destinado a roubar informações do usuário com o nome de JS:Trojan.JS.Agent.LTG. | |
| tipo | FRAUDE - Currículo em anexo | ID: 48616 |
|---|---|---|
| data | 31/05/2016 | |
| assunto | Curriculum Da Mirian - 6390815 | |
| tag | curriculo, anexo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | MirianMeireles.vbs | |
| comentário | O usuário recebe uma mensagem contendo um currículo em anexo, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.Script.DHT | |
| tipo | FRAUDE - Comprovante de Transferência | ID: 48626 |
|---|---|---|
| data | 31/05/2016 | |
| assunto | Tranferencia Realizada - E271B127F5 | |
| tag | comprovante, documento, transferência | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Comprovante_542036734517428127_3263434614720.vbs | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Comprovante de Depósito | ID: 48576 |
|---|---|---|
| data | 28/05/2016 | |
| assunto | Segue em anexo o comprovante de deposito bancário - 5667788990 | |
| tag | comprovante, documento, depósito | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | K77359675298130.js | |
| comentário | A vítima recebe uma mensagem contendo um comprovante de depósito disponível para download, entretanto o arquivo originado é malicioso destinado a roubar as informações do usuário e instalar outros arquivos fraudulentos, com o nome de JS/Psyme.KO. | |
| tipo | FRAUDE - Boleto | ID: 48536 |
|---|---|---|
| data | 25/05/2016 | |
| assunto | Segue a cópia do boleto, conforme solicitado. (2356326) | |
| tag | boleto, anexo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | BoletoBancarioId3005201612.js | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Troj.Downloader.Script!c. | |
| tipo | FRAUDE - Cheque devolvido | ID: 48541 |
|---|---|---|
| data | 25/05/2016 | |
| assunto | CHEQUE DEVOLVIDO MOTIVO 11 - B332554444 | |
| tag | cheque, documento, devolução | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Cheque-09876128502.js | |
| comentário | O usuário recebe uma mensagem contendo um cheque devolvido disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de virus.js.gen.80. | |
| tipo | FRAUDE - Currículo em anexo | ID: 48476 |
|---|---|---|
| data | 21/05/2016 | |
| assunto | Ola - Email enviado via iphone: 700697 | |
| tag | curriculo, anexo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | 0028527256.js | |
| comentário | O usuário recebe uma mensagem contendo um currículo disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos. | |
| tipo | FRAUDE - Orçamento | ID: 48446 |
|---|---|---|
| data | 20/05/2016 | |
| assunto | Orcamento A/C ProLar Ltda Cod Cliente: 1576030 | |
| tag | orçamento, anexo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Planilha_OC008726747.js | |
| comentário | O usuário recebe uma mensagem contendo documento de orçamento disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de JS:Trojan.JS.Downloader.JG. | |
| tipo | FRAUDE - Fatura debitada | ID: 48466 |
|---|---|---|
| data | 20/05/2016 | |
| assunto | Fatura No - 4556788990 | |
| tag | fatura, documento, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_0231451_0021255.js | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Comprovante de Depósito | ID: 48426 |
|---|---|---|
| data | 19/05/2016 | |
| assunto | Anexo: Deposito002526.doc 19/05/2016 21:26:47 | |
| tag | comprovante, depósito, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Comprovante_ 002526.vbs | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Títulos protestados | ID: 48196 |
|---|---|---|
| data | 11/05/2016 | |
| assunto | Atendimento Financeiro. | |
| tag | título, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | PROTBR-FATURA-37587060783578-052016-BR.exe | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Notificação de faturamento | ID: 48166 |
|---|---|---|
| data | 09/05/2016 | |
| assunto | ULTIMA - Notificacao de Faturamento - COB 737-2884341 09/05/2016 | |
| tag | notificacao, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | FaturamentoNotificacao514.js | |
| comentário | O usuário recebe uma mensagem contendo uma notificação de faturamento disponível em anexo, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de JS/Obfuscate.AM. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.